• <track id="6sua3"></track>

  • <menuitem id="6sua3"></menuitem>
  • <menuitem id="6sua3"></menuitem>

    <progress id="6sua3"><bdo id="6sua3"></bdo></progress>
    <samp id="6sua3"></samp>

        1. <samp id="6sua3"></samp>

            李雨航院士:身份認證是安全體系中最為核心的部分

            2022-09-14 11:44:55     來源:中國科技新聞網

            李雨航,烏克蘭國家工程院院士,中科智庫首批入庫專家,數字技術與網絡信息安全專家。現任聯合國數字安全聯盟理事長、國際云安全聯盟大中區主席、中國科學院云計算中心安全首席科學家。

            李雨航長期從事網絡安全領域前沿研究,并取得了具有重要影響力的科研成果與產業成果,使微軟公司成為信息安全的產業標桿,華為成為網絡安全的產業榜樣,造福全球數十億的用戶與設備。

            助力微軟成為信息安全標桿

            李雨航于1998年至2014年在微軟工作近16年,自2000年微軟籌備政府安全計劃及2002年微軟掀起網絡安全運動—可信賴計算,他專門從事安全技術領導工作,并在比爾·蓋茨直接領導下實施多年的微軟絕密項目“Consent Decree”美國政府反壟斷和解協議的技術解決方案,這些工作為后來微軟云計算的安全打下了基礎。雖然當時互聯網數據中心的網速、算力、存儲都不能達到目前云計算的水平,實際上微軟已經做了云計算的前身,與此同時,李雨航帶領團隊做了大量安全自動化管理的工作。李雨航說道,“大家說微軟在云計算方面已經有十五六年的經驗了,就是從我領導的這個項目開始做的。那會兒已經是把云計算技術的前身做得非常扎實,后期云計算在技術上除虛擬化外實際上并沒有什么大突破。”

            為了在互聯網上共享微軟Windows源代碼,李雨航發明設計了基于可信身份和動態驗證的高度安全網絡“Microsoft Shared Source Infrastructure”,這項技術后來演變成微軟“Anywhere Access”公司戰略和“Direct Access”解決方案,把公司的高度安全內部網絡整個動態地延伸到互聯網,讓微軟的員工從全世界的每個角落都可以無密碼隨時隨地通過互聯網跟公司的網絡實現安全無縫連接,極大提高了整個企業的生產力。在2007年世界最大的安全大會—RSA大會上,比爾·蓋茨退休前做最后一次揭幕講話的時候專門講了這個李雨航構思的安全戰略。現在有很多企業都在使用這種技術,所以這個戰略實際上已經通過微軟的大批架構師和工程師實施到微軟的產品里邊去了,這也是零信任模型被提出之前基于類似理念的產業實踐。

            “身份認證是安全體系中最為核心的部分。”李雨航曾多次與好友施密特就更高層面的安全保障問題進行探討。后來,施密特成為美國總統奧巴馬的“網絡沙皇” (2009年,奧巴馬宣布在白宮設立網絡安全辦公室,并任命一名網絡安全協調主管,負責制定國家網絡安全戰略。由于手握重權和雄厚資源,任職主管后被稱為“網絡沙皇”),而他們的討論與共識,最終促成奧巴馬簽發了美國的《網絡空間可信身份國家戰略》。

             助力華為成為網絡安全榜樣

            “我要把我的經驗、知識回饋世界,特別是中國。”李雨航通過自己所參與的各類組織機構,比如國際云安全聯盟、美國政府技術標準局工作組、多家學術組織及大學兼職博導教授等,把產業的先進技術帶給學術界,在產業界和學術界之間做一個橋梁,同時在中外也起一個橋梁的作用,把美國的先進經驗帶給中國,幫助中國企業走向國際。在與國內不斷接觸中,李雨航選定了華為作為新的起跑線,作為華為的首席網絡安全專家助力華為做好“芯-端-云”安全工作,讓全世界的客戶放心地使用華為的云管端產品。“互聯網和云計算服務中的安全事件是會不斷出現的,因為大家也知道黑客與犯罪組織會不斷地對云計算進攻,但是我想云計算是產業發展趨勢,是不可逆轉的,那么在安全上就需要業界的安全專家聯合起來,把網絡安全工作做好,給云計算保駕護航。”李雨航認為,當前中國網絡安全的整體水平還有待提高,這個工作主要從兩方面要做,一是產品和服務通過合格把最基本的安全要求做到,比如拿到安全證書來向用戶證明達到了最基本的要求,得到用戶的信任;另外還有很多安全能力建設和安全攻防的工作要做,要更全面地開展安全防護和監控工作,通過降低風險減少漏洞來確保用戶的數據和隱私能夠在云計算中受到保護,此外利用數字技術研發出根本性安全架構和方案也是重點需要攻關的。

             引領全球數字安全方向

            作為國際云安全聯盟技術戰略顧問及大中華區研究院院長,李雨航領導制定了云安全的指南、標準、架構, 并拓展部署對量子計算、人工智能、物聯網的新興技術的安全研究,結合產業發展輸出系列的指南與標準。他認識到,數字經濟被譽為第四次工業革命的“鑰匙”,已經成為全球經濟復蘇的新引擎,成為國家發展新征程的助推器和國家級戰略,數字經濟的發展離不開健全的數字經濟治理體系和可靠的數字經濟安全體系。

            自在華為工作5年退休之后,為了落實國家的“筑牢數字安全屏障”精神,以及聯合國秘書長“數字合作路線圖”,李雨航在聯合國秘書處、科技委、經社委等領導支持下,發起了聯合國數字安全聯盟。李雨航表示,“在數字經濟快速發展的進程中,虛擬世界與物理世界融合,安全威脅與安全需求在發生變化,傳統的安全產業在理念上落后,已經無法滿足為數字經濟發展保駕護航的需求。因此網絡安全與信息安全升級是大勢所趨,包含并重的數據安全與隱私保護,這個升級版可以稱為“數字安全。”

                 李雨航院士簡介

            李雨航長期從事跨國企業安全保障工作,曾任華為集團首席網絡安全專家兼國際CSO、微軟全球首席安全架構師兼中國CISO、IBM全球服務首席技術架構師等科技企業技術與管理領導職務20余年,是零信任與IAM領域全球先行者,成功打造科技公司與數字化轉型企業在全球領先的網絡安全競爭力。榮獲國際網絡安全領袖獎、聯合國全球科技創新進步獎、中國大數據科技傳播獎。亦授聘西安交通大學高級Fellow/客座教授、北京大學名譽教授、南京郵電大學兼職教授、華盛頓大學博導等學術職務,咨詢指導聯合國、中國、美國、俄羅斯、烏克蘭、歐盟、東盟、非盟、金磚、上合等多國國家與企業網絡安全與身份安全戰略的制定,引領全球數字經濟、產業互聯網、新興技術的安全戰略發展方向,出版了《網絡服務安全與監控》、《軟件定義邊界(SDP)安全架構技術指南》、《5G安全》、《云計算360度》、《大數據革命-理論,模式與技術》等十余部著作,并發表了大量學術論文與專業白皮書。


            科技新聞傳播、科技知識普及 - 中國科技新聞網
            關注微信公眾號(kjxw001)及微博(中國科技新聞網)
            微信公眾號
            微博

            免責聲明

            中國科技新聞網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考,不構成投資建議。投資者據此操作,風險自擔。


            推薦閱讀
            已加載全部內容
            點擊加載更多
            www.97sese.com.